区块链调查揭示:朝鲜IT人员伪装外国开发者赚取1700万美元
一项链上调查显示,伪装成外国开发者的朝鲜IT工作者今年从加密货币初创公司和区块链企业获利近1700万美元。知名区块链调查员ZachXBT披露,这些人员通过隐藏身份和地理位置,已成功渗透数十个加密项目。
渗透规模与获利模式
据调查,仅今年这些朝鲜操作者就占据了约345个职位,潜在参与岗位可能高达920个。每职位的月收入通常在3000至8000美元之间,估算其每月总收益约为276万美元。多数开发者通过两个主要加密货币钱包收款,这些钱包多持有市值第二的稳定币USDC。
合规漏洞浮出水面
调查指出,部分资金直接从Circle账户发出,暴露出这家上市公司的合规监管存在严重漏洞。值得关注的是,某个地址仅有一笔交易记录,而该发送钱包此前已被Tether列入黑名单,并与已知朝鲜关联人物Hyon Sop Sim有关联。
ZachXBT对此评论道:"Circle自称是最合规、安全至上的稳定币发行商,但缺乏非法活动举报渠道,且在重大事件中不参与应急响应,这种宣传存在误导性。"
交易所风控迷思
调查发现人们对美国交易所的KYC/AML要求存在普遍误解。实际上,许多朝鲜IT工作者仍能关联Coinbase、Robinhood等美国交易所账户,而MEXC依旧是洗钱热门平台。
"几年前币安被广泛使用,但随着检测技术提升和行业协作加强导致资金扣押,现在已很少见。"调查者补充道。
新型金融渠道加剧风险
整合稳定币的数字银行和金融科技公司兴起,使得朝鲜IT工作者将法币兑换为加密货币更为便利。ZachXBT特别警告,雇佣多名朝鲜开发者往往预示项目将面临困境。
识别特征与操作模式
这些开发者在雇佣过程中常暴露可疑特征:KYC验证失败、声称居住附近却拒绝线下会面、使用俄罗斯IP的vpn等。他们还相互推荐职位,频繁更改GitHub账户,删除LinkedIn记录以规避追踪。
调查显示,一旦进入项目,这些人常能接触智能合约等核心架构。其工作表现往往不佳导致频繁解雇,但通常在被辞退时损害已然造成。
"他们通常同时担任多个角色,因效率低下被解雇的比率很高。当这些人渗透团队并获得合约权限时,项目就面临重大风险。"报告最后强调。